Orca SideScanning
Segurança em nuvem e IA agentless
Veja seu inventário de ativos em minutos e suas lacunas de segurança priorizadas em 24 horas, sem enviar um único pacote pela rede ou executar uma única linha de código em seu ambiente.

O Desafio
Soluções baseadas em agentes não escalam na nuvem
Os agentes tradicionais exigem uma integração complexa com cada workload, causando pontos cegos perigosos, TCO alto, degradação do desempenho e limitando a capacidade das suas equipes de TI e DevOps, já sobrecarregadas, de se moverem na velocidade da nuvem. Os fornecedores que oferecem uma opção 'agentless' além de sua solução baseada em agentes geralmente apresentam limitações ocultas e aumentam ainda mais a complexidade.
A implantação parcial de agentes causa pontos cegos graves. Em média, descobrimos que menos de 50% dos ativos são cobertos por soluções baseadas em agentes.
Se a segurança não se integrar perfeitamente aos fluxos de trabalho de DevOps, a incompatibilidade de prioridades e a confusão sobre as responsabilidades das equipes levarão à frustração e a atrasos na correção.
Executar agentes em workloads tem um impacto significativo no desempenho dos ativos e nos recursos do sistema, especialmente se os ativos precisarem de vários agentes instalados para diferentes soluções pontuais.
Nossa Abordagem
Segurança em Nuvem Criada para a Nuvem
O SideScanning da Orca aborda as deficiências das soluções baseadas em agentes, coletando dados do armazenamento de blocos em runtime dos workloads sem exigir agentes. A Orca então reconstrói o sistema de arquivos do workload — SO, aplicações e dados — em uma visualização virtual de apenas leitura e realiza uma análise de risco completa com zero impacto no desempenho dos próprios workloads.
Conheça sua verdadeira exposição na nuvem e prove à diretoria que seu risco está sob controle.
Governe cada sistema de IA em sua nuvem antes que ele se torne um problema sob sua responsabilidade.
Detecte código de risco antes que ele chegue à produção.
Reforce a segurança de cada carga de trabalho em nuvem sem desacelerar seus pipelines.
Detecte ataques de nuvem e IA enquanto eles ocorrem e contenha o raio de explosão (blast radius).
Uma 'ressonância magnética' para seu ambiente de nuvem
O SideScanning é um pouco como um scanner de ressonância magnética (MRI) médico – em vez de usar agulhas e bisturis, a máquina de ressonância diagnostica problemas de saúde por meio de varredura não invasiva de órgãos e tecidos. O SideScanning é semelhante no sentido de que faz a varredura de todos os ativos de nuvem e sua interconectividade, fornecendo visibilidade profunda e ampla de todo o ambiente de nuvem, sem afetar os ativos de forma alguma.


Capturando telemetria de workload que nenhuma outra solução consegue
O SideScanning abrange todos os principais tipos de workload, incluindo VMs Linux e Windows, contêineres e imagens de contêiner e funções serverless. Embora a maioria das soluções identifique apenas vulnerabilidades básicas, a Orca fornece dados detalhados sobre problemas de conformidade, inspeção de logs, monitoramento de integridade de arquivos, análise de malware e muito mais para oferecer telemetria que falta em outras soluções.
Recursos Relacionados
Perguntas Frequentes
Uma boa analogia para o SideScanning é um scanner de ressonância magnética médica. Em vez de usar agulhas e bisturis para realizar uma cirurgia exploratória invasiva, a máquina de ressonância magnética diagnostica problemas de saúde por meio de varredura não invasiva para obter uma imagem detalhada de todos os órgãos e tecidos. O paciente nunca é tocado pelo médico durante o procedimento.
O SideScanning é semelhante no sentido de que visualiza todos os ativos de nuvem e a conectividade para construir um modelo completo do seu ambiente de nuvem. Ele então usa esse modelo para determinar o risco no contexto adequado, sem afetar os ativos de nuvem ou sua funcionalidade de forma alguma.
O Orca SideScanning não é executado em suas cargas de trabalho, portanto, pode examinar 100% do seu ambiente de nuvem sem afetar o desempenho. E como o processo de SideScanning não utiliza agentes que exigem instalação, ele pode ser implantado a qualquer momento e não impactará suas equipes de TI ou DevOps.
A tecnologia patenteada SideScanning da Orca é implantada em minutos e abrange todos os ativos de nuvem, incluindo máquinas virtuais, buckets de armazenamento em nuvem, todos os tipos de contêineres e funções serverless em qualquer modo de implantação, e muito mais. O SideScanning permite criar um perfil de risco abrangente de todo o seu ambiente de nuvem – e sem enviar um único pacote pela rede ou executar uma única linha de código em seu ambiente. O SideScanning da Orca também fornece dados detalhados sobre problemas de conformidade, monitoramento de integridade de arquivos, inspeção de logs, análise de malware e muito mais, oferecendo uma telemetria que falta em outras soluções.
Não. Como a Plataforma Orca se integra por meio da infraestrutura de virtualização compartilhada de um provedor de nuvem e lê o armazenamento de blocos em runtime dos workloads fora de banda, em vez de ser executada no próprio workload, ela pode examinar 100% do seu ambiente de nuvem sem enviar um único pacote pela rede ou executar uma única linha de código em seu ambiente. O resultado: sem tempo de inatividade e sem impacto nos workloads ou usuários.
Soluções de segurança que dependem de agentes ou scanners de rede são lentas para implantar e têm um impacto significativo no desempenho dos ativos. Como é praticamente impossível implantar agentes em todos os lugares, alguns ativos inevitavelmente ficarão expostos a ameaças de segurança. Além disso, scanners de rede exigem portas abertas que podem representar um risco de segurança se não forem configuradas e mantidas corretamente.
A plataforma Orca é implantada em minutos, em vez de dias ou semanas, e tem impacto zero no desempenho dos ativos. A Orca também elimina o risco de lacunas de visibilidade, pois descobre e monitora automaticamente todos os ativos em seu ambiente de nuvem e não requer atualizações à medida que novos ativos são adicionados.
Com a tecnologia SideScanning da Orca, você pode detectar instantaneamente riscos críticos de segurança em todo o seu ambiente de nuvem sem o uso de agentes ou scanners de rede, evitando lacunas na cobertura, atritos organizacionais, altos custos de manutenção e tempos de implantação lentos associados a essas tecnologias legadas.
A Orca coleta metadados de contas de nuvem e workloads. Esses metadados incluem grupos de segurança, configurações de rede, vulnerabilidades, políticas e outras definições de configuração.
Abaixo estão alguns exemplos dos tipos de dados que a Orca coleta:
Dados de configuração de nuvem:
- Configuração de sub-redes
- Configuração de IAM e lista de permissões
- Configuração de VPC
- Configuração de ELB
- Lista de ativos em execução
Problemas de segurança na nuvem:
- Vulnerabilidade encontrada na VM – X
- Malware encontrado no contêiner – Y
- PII detectado na VM – Z
- A VM X está com SSH habilitado com nome de usuário e senha

Converse conosco
Veja a Orca Security em ação
Ganhe visibilidade, alcance conformidade e priorize riscos com a Orca Cloud Security Platform.
Não requer conta no Slack.